[情報] 小心惡質社區網路竄改網頁偷放廣告

看板Broad_Band (寬頻網路)作者 (哀悼KKcity)時間10年前 (2015/12/11 04:59), 10年前編輯推噓18(18027)
留言45則, 26人參與, 最新討論串1/1
從昨天開始陸續在不同的網站看到奇怪的廣告顯示在網頁右下,長得像這樣: http://i.imgur.com/1h9TxE2.png
廣告是簡體中文,跟瀏覽的網站內容不相關,很明顯不是網站本身正常廣告, 仔細看還有腳掌浮水印,這不就是百度的商標嗎? 顯然我是中了廣告注射(ad injection),被惡意植入不相干廣告在瀏覽器頁面中... ......原本我是這樣想的。 有好好使用防毒軟體,不安裝盜版,不安裝中國軟體的我,居然也中標? 仔細檢查了電腦系統、瀏覽器外掛,都沒問題, 上網搜尋解法也找不太到,幾乎都是講被惡意程式綁架或首頁綁架之類, 直到我檢查網頁原始碼用找到的可疑源碼去做關鍵字搜尋, 終於有一篇中國部落格,是跟我同樣的情況 http://blog.iytc.net/wordpress/?p=501 比較技術成分的東西部落格內都寫了,該文指出,原來兇手竟是網路營運商, 在傳送網頁封包的過程中直接把廣告程式碼插入,當然在自己電腦上是甚麼也找不到的! 為了交叉比對確認,我也開手機分享4G網路給電腦,確實只有在使用家裡網路會跳廣告, 改用行動網路連同樣網頁,檢視原始碼就是乾淨的了,當然也沒有跳廣告。 這種偷渡廣告的作法從部落格作者發文日期來看,大約從上一季才開始出現, 想不到沒多久就已經流傳到臺灣來了, 這樣手法卑鄙的地方是讓不懂電腦的人很容易以為是網站本身的廣告, 而且就算開啟adblock擋掉,廣告不會出現但植入的框架還在, 就會有個透明廣告框在那礙眼,所以除非用關鍵字過濾否則沒辦法阻擋它進入網頁。 家裡是用社區網路的請留意自家網路是不是也被這種方式滲透了。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 220.132.241.38 ※ 文章網址: https://www.ptt.cc/bbs/Broad_Band/M.1449781145.A.669.html

12/11 06:03, , 1F
可以透露是哪家社區網路嗎?
12/11 06:03, 1F

12/11 07:43, , 2F
搜集證據,向NCC提報吧
12/11 07:43, 2F

12/11 08:23, , 3F
想知道哪間+1
12/11 08:23, 3F

12/11 08:48, , 4F
哪間?
12/11 08:48, 4F

12/11 13:43, , 5F
之前不是哪家的AP也會搞injection? 記得有看到新聞
12/11 13:43, 5F

12/11 13:43, , 6F
想知道哪間社區網路業者敢這麼做+1 強制插入這種遊戲廣
12/11 13:43, 6F

12/11 13:43, , 7F
告也太奇怪了…… ="=
12/11 13:43, 7F

12/11 14:55, , 8F
XD 通常會這樣搞的是出租套房的房東
12/11 14:55, 8F

12/11 14:55, , 9F
通知繳房租之類的 XD
12/11 14:55, 9F

12/11 15:38, , 10F
我還在確認其他住戶的情況,暫時不敢貿然公開名字
12/11 15:38, 10F

12/11 15:38, , 11F
我們社區網路費是管委會統一繳交,沒有欠繳問題
12/11 15:38, 11F

12/11 16:06, , 12F
嗯,那個部落格不見了!
12/11 16:06, 12F

12/11 16:52, , 13F
並沒有不見,是網址錯了,應該是p=501
12/11 16:52, 13F
不好意思,因字數太多沒換行,被吃字,現在改了

12/11 17:01, , 14F
這是 Facebook ?? 所以連 https 也可以 ??
12/11 17:01, 14F

12/11 17:02, , 15F
如果是 https 的話就代表連 mitm 的能力都有
12/11 17:02, 15F
不是,那是網頁的一部分,截圖是要顯示出廣告遮擋網頁的樣子, 被遮擋的是該網站的粉絲團連結貼紙

12/11 17:23, , 16F
聽起來有點神..
12/11 17:23, 16F

12/11 18:12, , 17F
試試看手機吃家裏網路會不會有類似狀況
12/11 18:12, 17F
不會喔,這個文中有解釋了,吃手機網路時就一切正常

12/11 19:17, , 18F
AP廣告指的應該是之前小米路由會在404錯誤頁插廣告 而ISP插
12/11 19:17, 18F

12/11 19:19, , 19F
廣告在台灣倒是第一次看到 對岸很常見就是了
12/11 19:19, 19F

12/11 19:45, , 20F
vpn 試試看
12/11 19:45, 20F

12/11 20:39, , 21F
路由器就有這個功能 大部分就裝PROXY 方便插入廣告 管制
12/11 20:39, 21F
目前發現https網頁都正常,而廣告也不是每一個網站都有植入, 若不是網站本身含防止竄改網頁的原始碼,還真看不出廣告商選擇的標準是甚麼 會被植入的大型網站包括:momoshop、udn購物、東森、森森購物、中華郵政、 合庫、臺銀、xuite blog、gomaji、17life...目前我檢查過的有這些 雖然不能代表這些網站資安有問題,但至少說明網頁技術本身較不嚴謹不防竄改吧, 只是臺灣網站技術架構落後也不是一天兩天的事了。 被偷植入的原始碼長這樣: <div id="dvImg" style="display:none"></div> <div class="fancybox-overlay"></div> <script src='http://api.dreamfull.cn/s/js/fshow.js?_qwert_sid=179911966& _zxcvb_pid=990469362036' type='text/javascript' charset='utf-8'></script>

12/11 23:51, , 22F
第一次看到這種手法
12/11 23:51, 22F

12/12 04:30, , 23F
就沒有 mitm 攻擊的能力,所以 https 加密沒辦法植入
12/12 04:30, 23F

12/12 04:32, , 24F
其實像這麼落後的技術,把 api.dreamfull.cn 擋掉就好
12/12 04:32, 24F

12/12 04:32, , 25F
比如加到 hosts 檔之類的
12/12 04:32, 25F

12/12 09:43, , 26F
他能植 html 就能在中間偷東西...這種的要告一下
12/12 09:43, 26F
偷東西還比較不怕,畢竟本來網路上比較敏感的個資都應該加密傳送 可是竄改封包讓我很不爽,這是完全違背信賴原則,獨裁國家才在做的事 這樣子怎麼能確定看到的網頁內容真的是本來的網站內容呢?想想就毛骨悚然

12/12 10:10, , 27F
QNO 賣的 AP 好像就有辦法加廣告進去
12/12 10:10, 27F

12/12 10:13, , 28F
還有只要不是在網站端被改都不是網站的問題
12/12 10:13, 28F

12/12 11:24, , 29F
直接檢舉啦!太扯了!
12/12 11:24, 29F

12/12 17:19, , 30F
需要鬧大嗎 請轉八卦版
12/12 17:19, 30F

12/12 18:55, , 31F
偷放直接dns放廣告的,不就對岸中國電信嗎?
12/12 18:55, 31F

12/12 20:18, , 32F
不是 mstar意思是說 手機用你家網路來上網
12/12 20:18, 32F
懂了,但手機瀏覽器無法檢視原始碼,所以這點沒有確認 不過無所謂,因為現在已經基本上肯定社區網路公司有問題了 社區其他住戶開啟網頁也有相同被植入的症狀 所以除非這是一個大規模感染臺灣用戶的新手法,否則就只有社區網路嫌疑最大 正研究如何向NCC提出檢舉中 (然後連到NCC網站發現也會被植入廣告碼,真是無言) ※ 編輯: whitedevil (220.132.241.38), 12/12/2015 21:12:43

12/12 21:56, , 33F
不過,這行為有違反法律嗎?
12/12 21:56, 33F

12/12 21:56, , 34F
沒有NCC也是不管的 最多就是流失客戶
12/12 21:56, 34F

12/12 21:57, , 35F
想在有這種商業模式 靠基本流量來放廣告來賺錢
12/12 21:57, 35F

12/12 21:58, , 36F
不過大多是在免費的網路 有廣告路由器
12/12 21:58, 36F

12/12 23:17, , 37F
被用來做賺廣告點閱數的"代理攻擊"?
12/12 23:17, 37F

12/12 23:19, , 38F
概念源自於中國的網路長城的監控方式吧
12/12 23:19, 38F

12/13 09:39, , 39F
早期也有租用過社區網路一段時間,但無類似狀況。
12/13 09:39, 39F

12/13 09:39, , 40F
洽NCC檢舉前,還是先洽客服反應,確定是否為公司本身政策
12/13 09:39, 40F

12/13 09:40, , 41F
還是其它因素間接造成...
12/13 09:40, 41F

12/13 22:50, , 42F
不會吧,現在還能這樣插廣告阿!
12/13 22:50, 42F

12/16 13:03, , 43F
android chrome/firefox都可以開debug接pc的chrome
12/16 13:03, 43F

12/16 13:03, , 44F
/firefox開console起來看html
12/16 13:03, 44F

12/16 13:03, , 45F
iphone的話,safari也有這個功能
12/16 13:03, 45F
文章代碼(AID): #1MQUUPPf (Broad_Band)
文章代碼(AID): #1MQUUPPf (Broad_Band)